Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

120 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.48%—HP System Management Homepage18/9/200716/6/2026
HP System Management Homepage (SMH) for Windows, when used in conjunction with HP Version Control Agent or Version Control Repository Manager, leaves old OpenSSL software active after an OpenSSL update, which has unknown impact and attack vectors, probably related to previous vulnerabilities for OpenSSL.
ModificadaAlta (9)3.8%—HP System Management Homepage19/6/200716/6/2026
HP System Management Homepage (SMH) before 2.1.9 for Linux, when used with Novell eDirectory, assigns the eDirectory members to the root group, which allows remote authenticated eDirectory users to gain privileges.
ModificadaMedia (4.3)3.9%—HP System Management Homepage6/6/200716/6/2026
Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 2.1.2 running on Linux and Windows allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (7.5)2.5%💥 ExploitMY Little Homepage MY Little Forum31/5/200716/6/2026
SQL injection vulnerability in user.php in My Little Forum 1.7 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.5%—MY Little Homepage MY Little Forum18/4/200716/6/2026
Multiple PHP remote file inclusion vulnerabilities in my little forum 1.7 allow remote attackers to execute arbitrary PHP code via a URL in the lang parameter to (1) admin.php and (2) timedifference.php.
ModificadaMedia (6.8)1.2%—MY Little Homepage MY Little Weblog18/4/200716/6/2026
Cross-site scripting (XSS) vulnerability in weblog.php in my little weblog allows remote attackers to inject arbitrary web script or HTML via the id parameter, a different vector than CVE-2006-6087.
ModificadaMedia (4.3)1.8%💥 ExploitMY Little Homepage MY Little Weblog24/11/200616/6/2026
Cross-site scripting (XSS) vulnerability in weblog.php in my little weblog allows remote attackers to inject arbitrary web script or HTML via the action parameter.
ModificadaAlta (7.5)2.1%💥 Exploit4homepages 4images11/10/200616/6/2026
SQL injection vulnerability in search.php in 4images 1.7.x allows remote authenticated users to execute arbitrary SQL commands via the search_user parameter.
ModificadaCrítica (9.8)1.8%—Mambo MTG Myhomepage Component21/8/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in the lmtg_myhomepage Component (com_lmtg_myhomepage) for Mambo allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter in (1) install.lmtg_homepage.php and (2) mtg_homepage.php. NOTE: this issue has been disputed by a…
ModificadaBaja (2.6)1.3%—4homepages 4images25/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in member.php in 4images 1.7 and earlier allows remote attackers to inject arbitrary web script or HTML via the nickname, probably involving the user_name parameter in register.php.
ModificadaAlta (7.5)2.8%—HP CompaqhttpserverHP System Management Homepage13/4/200616/6/2026
HP System Management Homepage (SMH) 2.1.3.132, when running on CompaqHTTPServer/9.9 on Windows, Linux, or Tru64 UNIX, and when "Trust by Certificates" is not enabled, allows remote attackers to bypass authentication via a crafted URL.
ModificadaMedia (4.3)4.9%💥 ExploitHtmljunction Ezhomepagepro28/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in EZHomepagePro 1.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) adid or (2) aname parameter in (a) common/email.asp, (b) users/users_search.asp, or (c) users/users_profiles.asp; (3) page parameter in (d)…
ModificadaMedia (5)5.2%—HP System Management Homepage7/3/200616/6/2026
Directory traversal vulnerability in HP System Management Homepage (SMH) 2.0.0 through 2.1.4 on Windows allows remote attackers to access certain files via unspecified vectors.
ModificadaMedia (4.3)1.8%—MY Little Homepage MY Little Guestbook31/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in guestbook.php in my little homepage my little guestbook, as last modified in March 2004, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.
ModificadaMedia (4.3)2.6%💥 ExploitMY Little Homepage MY Little Weblog31/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in the bbcode function in weblog.php in my little homepage my little weblog, as last modified in April 2004, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.
ModificadaMedia (4.3)1.8%—MY Little Homepage MY Little Forum31/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in the bbcode function in functions.php in my little homepage my little forum, as last modified in June 2005, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.
ModificadaAlta (7.5)1.2%💥 ExploitMY Little Homepage MY Little Forum24/9/200516/6/2026
SQL injection vulnerability in search.php in My Little Forum 1.5 and 1.6 beta allows remote attackers to execute arbitrary SQL commands via the phrase field.
ModificadaAlta (7.5)2.6%💥 ExploitAll4www-homepagecreator2/5/200516/6/2026
PHP remote file inclusion vulnerability in index.php in All4WWW-Homepagecreator 1.0a allows remote attackers to execute arbitrary PHP code by modifying the site parameter to reference a URL on a remote web server that contains the code.
ModificadaAlta (7.5)6.9%💥 ExploitEasy Scripts Archive Advanced Easy Homepage CreatorEasy Scripts Archive Easy Homepage Creator11/4/200316/6/2026
The print_html_to_file function in edit.cgi for Easy Homepage Creator 1.0 does not check user credentials, which allows remote attackers to modify home pages of other users.
ModificadaAlta (7.5)4.9%💥 ExploitIBM Homepageprint2/11/199916/6/2026
Buffer overflow in IBM HomePagePrint 1.0.7 for Windows98J allows a malicious Web site to execute arbitrary code on a viewer's system via a long IMG_SRC HTML tag.
Orbitaley — Vulnerabilidades